概述
这是您所获得的物品及其用途的快速快照。 VPS 上的 MTProto 代理通过 MTProto 协议通过 TLS 风格的混淆传输 Telegram 流量,因此它可以融入限制性网络。典型用途包括个人或社区代理托管以及保持 Telegram 在经过过滤的地方可访问。角色包括注重隐私的用户和 Telegram 社区管理员。
描述
此图像提供了一个开源 MTProto 代理,配置用于与 Telegram 进行私人通信。它专为具有审查制度的地区或网络而设计,通过使用 MTProto 并支持 TLS 混淆来伪装流量。
访问网络界面
首次运行是从服务器到 Telegram 的简单切换。您导入现成的链接并进行连接,无需额外的仪表板。
检索 tg://代理 链接自 /root/.proxy 在服务器上,然后将其导入到 Telegram 客户端以开始使用代理。
高级功能
这些是对 Telegram 传输至关重要的实用特征。它们使访问在经过过滤的环境中保持可预测和可用。
- Telegram 流量的 MTProto 协议兼容性。
- TLS 混淆支持隐藏流量模式。
- 适合个人或社区代理托管和受限网络。
易于使用
您选择一个受支持的 LTS 映像,配置在首次启动时运行,并且该服务通过本机 init 进行管理。
- 操作系统选项:Ubuntu 24.04 LTS 或 Ubuntu 22.04 LTS。
- 初始化系统:用于服务控制的systemd。
- 配置:用于初始设置的 cloud-init。
绩效焦点
Cloudzy 的原始性能特征可保持 Telegram 会话的延迟紧凑和吞吐量稳定。专用 EPYC vCPU、DDR5 RAM 和纯 NVMe 磁盘缩短了首字节时间。 10 Gbps 主干网可吸收浪涌而不会阻塞连接,而按需快照和按小时计费可让您安全地测试更改并仅在流量增长时进行扩展。
完整的网站控制
将其视为您自己的洁净运输室。
您拥有防火墙规则、备份计划和更新节奏的 root 访问权限。 KVM 隔离使您的虚拟机工作负载远离嘈杂的邻居,而专用 IP 有助于保持访问的可预测性。
强大的工具
以下是您开箱即用的内容以及一键点击即可获得的内容:
- MTProto 代理服务在 systemd 下运行,用于简单的启动、停止和状态。
- cloud-init 配置,以便实例在首次启动时准备就绪。
- Day-1 助手:预先写好的 tg://代理 链接保存于 /root/.proxy 用于快速导入 Telegram。
- 平台助手:用于安全回滚的快照和按小时计费的快照,以便在需要时克隆短期测试节点。
全球影响力
将代理放置在靠近用户的位置以减少往返时间。 Cloudzy 在三大洲设有 10 个服务点:
- 北美:纽约市、达拉斯、迈阿密、犹他州、拉斯维加斯
- 欧洲:伦敦、阿姆斯特丹、法兰克福、苏黎世(瑞士)
- 亚太地区:新加坡
每个位置都提供 10 Gbps 上行链路、一级运营商组合和 99.95% 的正常运行时间 SLA。唯一的变量是距离。
申请详情
操作系统:
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
运行时间:
未指定。
应用:
MTProto 代理。
初始化系统:
系统d。
配置:
云初始化。
最低内存:1 GB
最低 CPU:1 个 vCPU
最小磁盘:10 GB
立即在 VPS 上部署 Cloudzy 的 MTProto 代理:托管您自己的 Telegram 兼容代理,并在几分钟内将链接导入您的客户端。
重要:配置和域职责
您可以在每个 OCA 上获得完整的 SSH/root 访问权限。这种力量还意味着您的改变可以 休息 该应用程序。请在调整配置之前阅读本文。
- 您管理该域。 我们不出售或托管域名/DNS。如果应用程序需要域名, 您必须将您的域指向服务器 (A/AAAA/CNAME 和 MX/TXT(如果相关)。 SSL 颁发和许多仪表板都取决于此是否正确。
- 安装后更改域名/主机名并非易事。 许多 OCA 将域写入配置(.env、反向代理、应用程序 URL)。如果您更改它,请同时更新:
- 反向代理 (Nginx/Caddy) 和 TLS 证书
- 应用程序“外部 URL”/基本 URL 和回调/Webhook URL
- 应用程序或附加组件中的任何硬编码链接
- 凭证很重要。 重命名默认管理员、轮换密码或更改服务端口而不更新应用程序配置可以 把你锁在门外 或停止服务。确保凭据安全并在应用程序、代理和任何集成之间保持同步。
- 名称服务器更改可能会导致停机。 将您的域移至新的域名服务器或编辑 NS 记录会触发传播延迟。计划变更、提前降低 TTL,并在切换前验证 A/AAAA 记录。
- 防火墙/端口编辑可能会中断访问。 如果更改 SSH、HTTP/HTTPS、RDP 或应用程序端口,请相应更新防火墙(UFW/CSF/安全组)和反向代理规则。
- 默认情况下,电子邮件 (SMTP) 端口受到限制。 出站邮件端口(例如, 25/465/587) 或许 关闭以防止滥用。如果您的 OCA 必须发送电子邮件, 请求 SMTP 访问 来自支持人员或通过 API 或批准的 SMTP 使用交易电子邮件提供商 (SendGrid/Mailgun/SES)。
- 电子邮件和许可名单。 如果应用程序发送邮件或接收 Webhook,则更改 IP/主机名可能会影响送达率或白名单。更新 SPF/DKIM/DMARC 和任何 IP 允许列表。
- 在进行任何重大更改之前,先拍一张快照。 使用面板的 快照/备份 第一的。如果插件、更新或配置编辑适得其反,您可以在几分钟内回滚。
- 支持范围。 我们提供服务器和预装的 OCA 映像。进行中 应用程序级配置 (域名、DNS、应用程序设置、插件、自定义代码)是用户的责任。
快速经验法则: 如果你触摸 域、端口、密码、主机名或代理/SSL 配置,预计也会更新应用程序的设置,并首先拍摄快照。